Перейти к основному контенту
Общество⁠,
0

"Касперский" обнаружил "дырку" в защите сервиса Google

Эксперты "Лаборатории Касперского" обнаружили уязвимость в мобильном сервисе Google Cloud Messaging (GCM), позволяющем разработчикам приложений отправлять пользователям сообщения. Получив доступ к GCM, злоумышленники через поразившие смартфоны на базе Android "трояны" могут отправлять СМС на платные номера, а также красть или удалять сообщения и контакты владельцев мобильников.
Фото: РБК
Фото: РБК

Особая опасность заключается в том, что в качестве командно-контрольного центра вирусописатели используют сам сервис GCM.

"Именно здесь регистрируются все "трояны" и бэкдоры после установки на смартфоне, здесь же они получают команды. Такой подход исключает возможность заблокировать доступ к командному серверу непосредственно на зараженном телефоне. Единственный способ противодействия получению команд в этом случае - заблокировать аккаунты разработчиков, ID которых вредоносные программы используют при регистрации", - рассказали в "Лаборатории Касперского".

Чаще всего поражающие смартфоны "трояны" (например, Trojan-SMS.AndroidOS.OpFake.a) распространяются под видом полезных приложений или игр. Излюбленной мишенью для них по-прежнему являются телефоны, работающие под управлением операционной системы Android.

"Ежемесячно мы находим до 12 тыс. новых вредоносных программ для мобильных платформ, при этом платформа Android является одной из самых уязвимых: 97% всех мобильных угроз приходится именно на нее. Использование сервиса GCM злоумышленниками - одна из таких угроз. В настоящее время подобных мобильных вредоносных программ не так уж и много, но некоторые из них весьма популярны. Мы уже сообщили Google те GCM-ID, которые используются в обнаруженных нами мобильных зловредах", - заявил ведущий антивирусный эксперт "Лаборатории Касперского" Роман Унучек.

Теги
Магазин исследований Аналитика по теме "Интернет"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 11 декабря
EUR ЦБ: 91,38 (+1,95)
Инвестиции, 23:28
Курс доллара на 11 декабря
USD ЦБ: 77,9 (+1,09)
Инвестиции, 23:28
Почему к косметическим процедурам стоит добавить биотехнологии РБК и КИТ МЕД, 23:30
«Посейдон» вместо деклараций: как изменят контроль за доходами чиновников Политика, 23:25
Axios сообщил о передаче Украиной ответа на мирный план США Политика, 23:04
Россия и Иран: история сотрудничества РБК и РЭЦ, 23:00
Nestle отозвала в России несколько партий детского питания Общество, 22:59
В Боливии задержали бывшего президента Луиса Арсе Политика, 22:55
Трамп объявил о задержании «очень большого» танкера у берегов Венесуэлы Политика, 22:53
Подведите итоги года правильно
с интенсивом от РБК
Пройти интенсив
Из-за падения обломков в Воронеже эвакуировали 80 человек Политика, 22:52
Что умеет видеоаналитика на производстве и в ретейле РБК х МТС Бизнес, 22:46
Поезда на водороде: как технологии меняют транспорт Тренды, 22:45
Третий деловой центр Москвы: в чем феномен «Южного порта» Недвижимость, 22:34
Какие перспективы у российского фондового рынка Отрасли, 22:30
В Белоруссии ограничили доступ к сайтам крупных криптобирж Крипто, 22:24
Почему Египет импортирует продукты питания РБК и РЭЦ, 22:23